О файлах трассировки SVM

10 января 2024

ID 166387

Информация о работе программы может записываться в следующие файлы трассировки, расположенные на SVM:

  • на SVM с компонентом Защита от файловых угроз:
    • /var/log/kaspersky/ksv/connector.ksv.log;
    • /var/log/kaspersky/ksv/connector.ksvt.log;
    • /var/log/kaspersky/ksv/wdserver.log;
    • /var/log/kaspersky/ksv/klmount.log;
    • /var/log/kaspersky/ksv/ksvmain.log;
  • на SVM с компонентом Защита от сетевых угроз:
    • /var/log/kaspersky/ksvns/connector.ksv.log;
    • /var/log/kaspersky/ksvns/wdserver.log;
    • /var/log/kaspersky/ksvns/ksvnsmain.log;
  • на SVM с компонентом Защита от файловых угроз и на SVM с компонентом Защита от сетевых угроз:
    • /var/log/kaspersky/klnagen64/$klnagent-1103-wd.log;
    • /var/log/kaspersky/klnagen64/$klnagent-1103.log;
    • /var/log/ksv;
    • /var/log/secure;
    • /var/log/messages;
    • /var/log/mr_product_stat_ksv.log;
    • /var/log/mr_system_stat_ksv.log.

По умолчанию информация о работе программы не сохраняется. Для включения записи информации в файлы трассировки SVM требуется выполнить действия, описанные на странице программы в Базе знаний.

Файлы трассировки SVM, помимо общих данных, могут содержать следующие сведения:

  • Имена проверяемых файлов и пути к ним на виртуальной машине. В том числе могут сохраняться персональные данные (фамилия, имя и отчество, адрес электронной почты, имя учетной записи), если эти данные содержатся в путях или именах проверяемых файлов.
  • Проверяемые веб-адреса, IP-адреса и имена виртуальных машин, информацию о виртуальной локальной сети (VLAN), информацию о заголовках Ethernet, IP, TCP, UDP для каждого сетевого пакета.
  • Сведения о монтировании дисков для проверки выключенных виртуальных машин, списки файловых систем и их идентификаторы.
  • Информацию о событиях операционной системы.
  • Информацию о событиях, возникающих при взаимодействии с Kaspersky Security Center.
  • Информацию о событиях, возникающих во время работы службы watchdog.
  • Информацию о работе SVM в режиме multitenancy, а также о параметрах SVM, получаемых от Сервера интеграции.

Вам помогла эта статья?
Что нам нужно улучшить?
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!